企業のセキュリティも社員のプライバシーも守る
社員にスマホで“やんちゃ”をさせないための5つのヒント
データが最も大切な資産であるとするならば、BYOD(私物端末の業務利用)には常にリスクが伴う。本稿では、モバイル情報ガバナンス戦略を立てるための5つのヒントを提供する。
モバイルの時代が到来し、情報ガバナンスとコンプライアンスの責任者にとっては厳しいご時世になった。デジタルツールを使いこなす社員がますます増え、つながりも増える中、モバイルデータアクセスの向上というニーズへの対応が求められるようになった。そして、それと同時に、プライバシー保護についての要求も高くなっている。対象は会社支給の端末にとどまらない。ITのコンシューマ化でBYOD(私物端末の業務利用)が広まり、会社支給でない端末でも、企業の機密データを保護するために、一段と強固なセキュリティが必要とされている。コンプライアンスの責任者やIT部門の幹部は、現場で働く社員だけでなく、上層部の経営陣、契約社員、遠隔地の社員などからの要望にも気を配らなければならない。
やればできるBYOD
モバイル情報ガバナンスに関わる全てが目まぐるしく変動する現在、情報管理者はどこから手を付ければよいのか。BYODがますます社内環境に組み込まれていく中、企業のモビリティ管理とガバナンスに関して、従来のアプローチで多面的なリスクに十分対応できるのか。社員は、会社のポリシーについてしっかり教育を受けているか。そうした重要な文化的側面が棚上げになってはいないか。データが企業にとって最大の資産であるというなら、今こそ、これらのプロセスを見直すときではないだろうか。
BYODの管理は常に困難を伴うが、乗り越えられない壁というわけではない。以下にモバイル情報ガバナンス戦略を見直すためのヒントを5つ紹介する。
ヒント1:求められるままに承認するな
情報ガバナンス管理者が、さまざまな社員からの強い要望に屈して、きちんとコントロールしないままモバイル端末を利用可能にしてしまうというのはよくある話だ。BYODが増え続け、社員のモバイルデータアクセス環境の改善が急がれる今だからこそ、強固なモバイル情報ガバナンス戦略を立てることがますます重要になっている。BYOD管理の問題を回避する上で、プライバシーコントロールと電子情報開示(e-Discovery)が果たす役割を理解しておくことが肝要だ。
ヒント2:よその会社の失敗から学べ
大企業も中小企業も、モバイルのいいとこ取りをしようと、競うように独自のモバイルアプリを作成している。だが、小さな会社の場合、個々の使いやすさを追求し、モバイル利用における個人の権利を主張するあまり、社内外でプライバシー侵害を引き起こしてしまったりすることがある。ここでの助言はこうだ。企業規模にかかわらず、さまざまな業界の企業が苦い経験から学んだ教訓を踏まえ、自社で同じようなモバイルセキュリティ問題を避けるには何をすべきかを考えよう。
ヒント3:BYODセキュリティポリシーを策定せよ
社員の端末のセキュリティを確保するには、もはやMDM(モバイル端末管理)だけでは十分ではない。もちろん、会社のポリシーに従うように端末の設定を管理することは重要だ。しかし、BYODの次(そして情報漏えいを引き起こしたエドワード・スノーデン氏)の時代においては、情報は貨幣そのものである。だから今、モバイルデータ自体を保護することは一層重要になっているのだ。そのために、モバイル情報管理、ガバナンス、社員教育が必要であり、自社の機密情報を保護するために適切なBYODセキュリティポリシーを策定することが不可欠だ。
ヒント4:社員の信頼を勝ちとれ
米調査会社Gartnerは最近のリポートの中で、2016年までに企業の全BYODプロジェクトの5分の1は失敗すると予測している。この悲観的な見通しはそれほど驚くことではない。BYODを導入している企業の経営幹部の多くにとって、企業データセキュリティと社員のプライバシーの両立は至難の業だ。MDMは個人データと企業データを区別しないが、だからといってBYODを無視したり廃止すれば、シャドーITを助長するだけだ。諦めるのはまだ早い。モバイル端末管理によりダイナミックなアプローチを用いて、時代に即した新しいBYODとMDMのポリシーを打ち出そう。
ヒント5:強力な暗号化から始めよ
本当のところモバイル情報管理とは何なのだろうか。社員に会社所有の端末を支給し、私物端末の持ち込みも許可する企業にとって、それは、多様なルートからマルウェアに感染してしまうか、それともそうしたリスクをきちんとコントロールしているかの違いを意味する。膨大な数の端末のデータを保護するための第一歩は、強力なパスワードと暗号化のポリシーを確立することだ。まずは社員のコンプライアンス意識をどう高めていくかを考え、サードパーティー製モバイル情報管理ツールの採用について意見を聞こう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[NTTインテグレーション株式会社] 取引先のセキュリティをどう管理する? 「SCS評価制度」対応の勘所を解説 -
製品資料
[NTTインテグレーション株式会社] SCS評価制度「★4」取得のカギ 最大の壁を突破する方法とは? -
製品資料
[NTTインテグレーション株式会社] 2026年度末から運用開始 「SCS評価制度」に備えて製造業がやるべきことは? -
事例
[ネットワンパートナーズ株式会社, アイビーシー株式会社] ハイブリッド環境の一元管理と快適な無線LAN環境、三井ホームはどう実現した? -
市場調査・トレンド
[TD SYNNEX株式会社] 調査で学ぶセキュリティ運用の実態 人を増やさず品質を維持する方法とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
2
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
3
「SIEMの利用」に関するアンケート
-
4
OpenAIがコスト半減のGPT-6新モデル投入 Claude猛追とOSS包囲網で激化する価格戦
-
5
【基本情報技術者試験】データを複数ディスクに分散する「RAID」の仕組みと特徴
-
6
AI自動化が進まない理由の1位は「詳しい人がいない」 従業員300人調査
-
7
IT製品の導入に関するアンケート「PC&デバイス」編
-
8
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
9
「RAGの利用」に関するアンケート
-
10
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
3
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
4
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
5
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
6
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
7
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
8
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
9
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
10
ランサムウェア攻撃“究極の対策”はこれだ
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー